ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #171  
Старый 09.03.2009, 09:29
Аватар для xMSAx
xMSAx
Новичок
Регистрация: 01.03.2009
Сообщений: 19
Провел на форуме:
62037

Репутация: -6
По умолчанию

где хранятся открытые пароли админов в vbulletin
 
Ответить с цитированием

  #172  
Старый 09.03.2009, 13:27
Аватар для DimOnOID
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от xMSAx  
где хранятся открытые пароли админов в vbulletin
В открытом их нету в vBulletin.
Алгоритм шифрования md5(md5($pass).$salt).
Таблица user колонки password,salt.
 
Ответить с цитированием

  #173  
Старый 10.03.2009, 20:24
Аватар для diznt
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

xMSAx можно слить пароли
как это сделать читай в разделе Vbulletin уязвимости там есть
 
Ответить с цитированием

  #174  
Старый 14.03.2009, 10:13
Аватар для inc
inc
Новичок
Регистрация: 13.03.2009
Сообщений: 23
Провел на форуме:
66989

Репутация: 5
По умолчанию

какой есть phpbb 3 ненужный php файл который можн заменить на шелл?
 
Ответить с цитированием

  #175  
Старый 14.03.2009, 12:17
Аватар для Neoveneficus
Neoveneficus
Reservists Of Antichat - Level 6
Регистрация: 10.04.2008
Сообщений: 299
Провел на форуме:
1199829

Репутация: 405
Отправить сообщение для Neoveneficus с помощью ICQ
По умолчанию

Цитата:
Сообщение от inc  
какой есть phpbb 3 ненужный php файл который можн заменить на шелл?
ненужных файлов в cms не бывает
а что тебе мешает создать свой, замаскировав его под местность?
__________________
II venēficus, ī m.
(с лат.) волшебник, чародей
 
Ответить с цитированием

  #176  
Старый 14.03.2009, 12:48
Аватар для inc
inc
Новичок
Регистрация: 13.03.2009
Сообщений: 23
Провел на форуме:
66989

Репутация: 5
По умолчанию

ну новый часто не выполняется,прав чтоли не хватает,а если заменить то все ок
 
Ответить с цитированием

  #177  
Старый 15.03.2009, 16:51
Аватар для kile2005
kile2005
Новичок
Регистрация: 04.03.2009
Сообщений: 2
Провел на форуме:
22224

Репутация: 0
По умолчанию

Цитата:
Был удивлён, что про это ещё не писали.. Т.е. я ща спалю приват-фишку =) Идём на фрихост, смело регимся там, заливаем шелл на фтп. Ищем по всем ресурсам файлы с расширением ......
Источник: www.antichat.ru
Не подскажите где поподробней прочитать про этот метод поиска файлов на хосте?

я зарегился на фрихосте,залил шелл к себе на хост,запускаю в нем поиск, как описано выше, ищет только у меня на ресурсе. Как сделать поиск определенного файла по всем ресурсам хоста? Что я делаю не так?
P.S.у файлов которые нужно найти права доступа 777 или 755 и они точно находятся гдето на том же хосте где и мой ресурс,
 
Ответить с цитированием

  #178  
Старый 16.03.2009, 20:49
Аватар для missy
missy
Новичок
Регистрация: 15.03.2009
Сообщений: 1
Провел на форуме:
20675

Репутация: 0
По умолчанию

извините , если этот вопрос уже когда то задавали...

Сколько времени уходит у знающего человека (мастера) на вскрытие пароля админа на старых форумах IPB ,форумах без всяких там особенных защит и серьезных людей ?
 
Ответить с цитированием

  #179  
Старый 17.03.2009, 13:11
Аватар для GrinGoO
GrinGoO
Участник форума
Регистрация: 01.07.2008
Сообщений: 172
Провел на форуме:
2567583

Репутация: 258
Отправить сообщение для GrinGoO с помощью ICQ
По умолчанию

Цитата:
извините , если этот вопрос уже когда то задавали...

Сколько времени уходит у знающего человека (мастера) на вскрытие пароля админа на старых форумах IPB ,форумах без всяких там особенных защит и серьезных людей ?

Времени по разному может уходить. Никогда нельзя сказать точно. Смотря какой форум, какие там есть известные баги и сматря какое умственное развитие у руководства форума
 
Ответить с цитированием

  #180  
Старый 18.03.2009, 04:58
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от FTSE100  
ipb(u) 1.3.1 final
Подскажите как пользоваться этим:
index.php?act=Members&max_results=30&filter=1&sort _order=asc&sort_key=name&st=-1
И чем полезно может быть это:
index.php?act=calendar&code=birthdays&y[]=2009&m=3&d=2 (выставляет отрицательные значения года)
[] - из-за частых ошибок php-скриптов с помощью подстановки [] можно узнать реальный путь к серверу
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ